
CVE-2024-25600 - Exploração de RCE não autenticada para o tema Bricks Builder do WordPress. Framework de exploração avançado com shell interativo, reverse shells, upload/download de arquivos, varredura assíncrona, modo furtivo, suporte a proxy e varredura de vulnerabilidades multithread. Apenas para testes de segurança autorizados.
Ferramenta autorizada de avaliação de segurança para CVE-2024-25600
Autor: Sudeepa Wanigarathna · Ferramenta: BricksRCE Exploiter v1.0
Script principal: cve-2024-25600.py
[!IMPORTANT] Uso autorizado apenas. Esta ferramenta é para pesquisa de segurança, educação e teste de sistemas que você possui ou tem permissão explícita por escrito para avaliar. Acesso não autorizado a sistemas computacionais é ilegal. O autor não assume nenhuma responsabilidade por uso indevido.
CVE-2024-25600 é uma vulnerabilidade crítica de execução remota de código não autenticada no tema Bricks Builder do WordPress. O tratamento inadequado de entrada controlada pelo usuário no endpoint REST render_element permite que atacantes não autenticados executem comandos PHP/sistema arbitrários em instalações afetadas.
BricksRCE Exploiter (cve-2024-25600.py) é uma ferramenta de avaliação Python completa para profissionais de segurança autorizados a:
| Atributo | Valor |
|---|---|
| ID CVE | CVE-2024-25600 |
| CVSS | 9.8 (Crítico) |
| Vetor de Ataque | Rede — não autenticada |
| Impacto | Execução remota completa de código, comprometimento de confidencialidade / integridade / disponibilidade |
| Produto Afetado | Tema WordPress Bricks Builder |
| Versões Afetadas | Bricks ≤ 1.9.6 (corrigido na 1.9.6.1+) |
| Tipo de Vulnerabilidade | Execução Remota de Código Não Autenticada |
| CWE | CWE-94 (Controle Incorreto de Geração de Código) |
| Endpoint | Método |
|---|---|
/wp-json/bricks/v1/render_element | POST |
/?rest_route=/bricks/v1/render_element | POST |
render_element manipulada com um payload de elemento malicioso| Recurso | Descrição |
|---|---|
| Detecção de vulnerabilidade | Confirma RCE via sonda controlada baseada em marcador |
| Extração de nonce | Descoberta de nonce por múltiplos métodos (scripts, fonte da página, meta, REST) |
| Detecção de versão | Identifica a versão do Bricks Builder via CSS / readme / REST |
| Shell interativo | REPL completo com histórico, autocomplete e transferência de arquivos |
| Modo de comando único | Executa um comando e sai (amigável para script) |
| Ajudantes de shell reverso | Gera shells reversos bash / nc / Python / PHP / Perl / Ruby |
| Extração de wp-config | Tenta localizar e ler o wp-config.php |
| Escaneamento em massa | Escaneamento assíncrono ou com threads de múltiplos alvos a partir de uma lista de URLs |
| Recurso | Descrição |
|---|---|
| Limitação de taxa | Atraso configurável entre requisições |
| Lógica de repetição | Backoff exponencial em timeouts e erros de conexão |
| Rotação de User-Agent | Impressões digitais aleatórias de navegador por requisição |
| Modo furtivo | Cabeçalhos Accept-Language / Accept-Encoding aleatórios |
| Suporte a proxy | HTTP, HTTPS, SOCKS5 / SOCKS5h |
| Endpoints duais | Preferir wp-json, rest_route ou ambos |
| Modo forçado | Pular pré-verificação e tentar exploração diretamente |
| CLI rica | Barras de progresso, tabelas e painéis coloridos via Rich |
| Recurso | Descrição |
|---|---|
| Exportação JSON / TXT | Salvar resultados de varredura e alvos vulneráveis |
| Histórico de comandos | Log opcional dos comandos executados |
| Registro em arquivo | bricks_rce.log persistente mais caminhos de log personalizados |
pipgit clone https://github.com/CerberusMrXi/WP-Bricks-Exploit-CVE-2024-25600.git
cd WP-Bricks-Exploit-CVE-2024-25600
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate
pip install -r requirements.txt
python3 cve-2024-25600.py --help
requests>=2.31.0
aiohttp>=3.9.0
beautifulsoup4>=4.12.0
lxml>=4.9.0
prompt-toolkit>=3.0.0
rich>=13.7.0
pysocks>=1.7.0 # opcional — suporte a proxy SOCKS5
Substitua
https://target.examplepor um alvo de laboratório ou autorizado apenas.
# Shell interativo
python3 cve-2024-25600.py -u https://target.example
# Comando único
python3 cve-2024-25600.py -u https://target.example --cmd "id"
# Varredura em massa
python3 cve-2024-25600.py -f targets.txt -t 20 -o results.json
# Detecção de versão
python3 cve-2024-25600.py -u https://target.example --detect-version
# Através do proxy Burp
python3 cve-2024-25600.py -u https://target.example --proxy http://127.0.0.1:8080 -v
Todos os exemplos usam o script principal:
cve-2024-25600.py
python3 cve-2024-25600.py --help
Abre um shell RCE interativo após confirmar que o alvo é vulnerável.
python3 cve-2024-25600.py -u https://target.example
Fluxo de trabalho:
--force)python3 cve-2024-25600.py -u https://target.example --cmd "whoami"
Salvar saída do comando em um arquivo:
python3 cve-2024-25600.py -u https://target.example --cmd "id" --save-output
# Payload padrão baseado em exceção PHP
python3 cve-2024-25600.py -u https://target.example --cmd "uname -a" --payload php